Skip to main content
Glama
wwb-bill

mcp-supply-guard

by wwb-bill

🧬 mcp-supply-guard

Python License CI No Dependencies

Целостность цепочки поставок определений инструментов MCP. Данные по безопасности за 2026 год: 43% серверов MCP имеют уязвимости внедрения команд, а определения инструментов могут изменяться после утверждения — вектор обмана. Эта библиотека фиксирует базовый уровень хешей содержимого определений инструментов после проверки, а затем проверяет последующие загрузки: отмечает добавленные / удаленные / измененные инструменты, а также выполняет сканирование рисков для сигналов опасности выполнения команд.

Ноль зависимостей. Чистая стандартная библиотека Python.

Быстрый старт

pip install mcp-supply-guard

Related MCP server: commit-check-mcp

Использование

from mcp_supply_guard import load_tools, fingerprint, verify, scan_risk

baseline = [fingerprint(t) for t in load_tools("approved.json")]  # lock after review
report = verify(load_tools("current.json"), baseline)
print(report.clean)          # False if any tool added/modified
for f in report.findings:
    print(f.kind, f.tool, f.message)

risks = scan_risk(load_tools("current.json"))

CLI

mcp-supply-guard lock approved.json baseline.json
mcp-supply-guard verify current.json baseline.json --json    # CI exit 1 on added/modified
mcp-supply-guard risk current.json --json

tools.json

{"tools": [{"name": "search", "description": "Search the index",
            "inputSchema": {"type": "object", "properties": {"q": {"type": "string"}}}}]}

Результаты

Тип

Серьезность

Значение

added

error

инструмент добавлен после фиксации базового уровня

modified

error

хеш определения изменился (вектор обмана)

removed

warning

базовый инструмент теперь отсутствует

risky

error/warning

сигналы опасности выполнения команд в описании/схеме

Лицензия

MIT © wwb-bill

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables users to define and run MCP tools using declarative YAML configs with built-in trust enforcement, credential brokering, and tamper-evident audit logging.
    13
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Enables validation of commit messages, branch names, author info, push safety, and repository state using commit-check rules, accessible as MCP tools.
    8
    31 PyPI
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A continuous, out-of-band trust and reliability layer for the MCP ecosystem. It fingerprints MCP server tool definitions, detects and classifies drift (e.g., rug pulls) via a severity taxonomy, maintains a hash-chained evidence ledger, and gates CI with SARIF—while also acting as an MCP server itself so agents can check a server's safety before binding.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables MCP clients to govern downstream tool servers by enforcing default-deny authority and attestation on every tool call, with live monitoring, approval, and mid-session revocation.
    3
    Apache 2.0